Compartilhar via


Criar, solucionar problemas e proteger redes com o Azure Copilot

Os recursos de rede no Azure Copilot ajudam você a projetar, migrar, monitorar, otimizar e solucionar problemas de sua infraestrutura de rede do Azure. O Azure Copilot fornece assistência inteligente para serviços de rede do Azure, oferecendo respostas contextuais e insights acionáveis com base no amplo conhecimento de rede da Microsoft e em seu ambiente específico do Azure.

Dica

As tarefas e os prompts de exemplo listados aqui mostram algumas das áreas em que o Azure Copilot pode ser especialmente útil. No entanto, esta não é uma lista completa de todas as coisas que você pode fazer. Recomendamos que você experimente seus próprios prompts e veja como o Azure Copilot pode ajudar a gerenciar seus recursos e ambientes do Azure.

Como os recursos de rede funcionam no Azure Copilot

Os recursos de rede no Azure Copilot integram-se diretamente ao portal do Azure, fornecendo interação em linguagem natural para ajudá-lo a gerenciar seus recursos de rede. Quando você faz uma pergunta de rede ao Copilot, ele analisa seu ambiente do Azure, acessa a documentação de rede e as práticas recomendadas da Microsoft e fornece diretrizes contextuais específicas para sua infraestrutura.

O Copilot aproveita suas permissões de RBAC (controle de acesso baseado em função) do Azure existentes, garantindo que ele tenha o mesmo acesso aos recursos que você. Isso significa que o Copilot pode ajudá-lo a solucionar problemas e gerenciar apenas os recursos que você tem permissão para acessar.

Recursos de rede no Azure Copilot

Os recursos de rede no Azure Copilot fornecem recursos em vários cenários:

Projetar, planejar e migrar

Consultas de informações sobre produtos de rede – Essa habilidade permite que os recursos de rede no Azure Copilot respondam a perguntas sobre produtos e serviços da Rede do Azure usando informações da documentação publicada.

Consultas de orientação de arquitetura e seleção de produtos de rede – essa habilidade permite que os recursos de rede no Azure Copilot ajudem com perguntas sobre o uso do produto, a seleção de produtos para suas necessidades de rede e diretrizes sobre planejamento de rede, resiliência e migração de ambientes locais.

Atualmente, as respostas de diretrizes de seleção do produto estão limitadas a:

  • Azure Load Balancer
  • Firewall do Azure

E as consultas relacionadas à resiliência são limitadas aos seguintes serviços de rede:

  • Gateway de Aplicativo do Azure
  • Firewall do Azure
  • Azure Front Door
  • Azure Load Balancer
  • Gateway da NAT do Azure
  • Ponto de Extremidade Privado do Azure
  • IP público do Azure
  • Gerenciador de Tráfego do Azure
  • Gateways de Rede Virtual do Azure (ExpressRoute e VPN)

Monitorar, proteger e solucionar problemas

Inventário de recursos de rede, topologia, consultas de caminho de tráfego – o Azure Copilot pode descobrir recursos de rede do cliente, topologia de rede e caminhos de tráfego da origem para o destino. Atualmente, o Azure Copilot pode responder a perguntas sobre topologia de rede e caminhos de tráfego com mapas de topologia e grafos de conectividade de rede.

Solução de problemas de conectividade de rede e consultas de diagnóstico de serviço – o Azure Copilot pode realizar a solução de problemas na rede do cliente, abrangendo vários problemas de conectividade, configuração e ambiente em seu plano de dados e de controle de rede. Há suporte para solução de problemas no nível de rede e no nível de serviço de rede individual. O Azure Copilot dá suporte ao RBAC (controle de acesso baseado em função) e tem o mesmo acesso aos recursos que você.

Prompts de exemplo

Você pode interagir com o Azure Copilot por meio do painel Copilot no portal do Azure. As seções a seguir fornecem exemplos de prompts para diferentes cenários de rede. Modifique esses prompts com base em seus cenários da vida real ou tente solicitações adicionais para explorar as funcionalidades do Copilot.

Obter informações sobre o produto de rede

Use estes prompts para obter informações sobre produtos e serviços de rede do Azure:

  • "Quais são os diferentes tipos de serviços de conectividade de rede privada oferecidos pelo Azure?"
  • "Qual é a diferença entre o Gateway de Aplicativo do Azure e o Azure Front Door?"
  • "O que é um Firewall do Azure e como ele é diferente dos Grupos de Segurança de Rede do Azure?"

Obter ajuda com as diretrizes de arquitetura e seleção de produtos de rede

Use estes prompts para obter assistência com o planejamento de arquitetura e seleção de produtos:

  • Sugira um SKU do Azure Firewall para a minha topologia
  • "Qual tipo de balanceador de carga devo usar?"
  • "Sugerir uma arquitetura de rede ao migrar para o Azure"
  • "Meu gateway de aplicativo é resiliente?"
  • "Como tornar meu gateway altamente disponível?"

Noções básicas sobre inventário de recursos de rede, topologia e informações de caminho de tráfego

Use estes prompts para descobrir e visualizar seus recursos de rede:

Visualização do caminho de dados:

  • "Qual é o caminho de dados entre minha VM de origem e a VM de destino?"
  • "Mostre-me o caminho de dados entre minha VM e minha conta de armazenamento"

Inventário de rede:

  • "Listar todos os meus serviços de rede do Azure na minha assinatura"
  • "Ajude-me a descobrir meu inventário de rede"
  • "Qual é o tamanho da minha rede?"
  • "Exibir os recursos de rede em minha assinatura"

Métricas de recurso:

  • "Quantos fluxos estão passando pelo gateway?"
  • "Quantas VMs estão por trás do gateway?"

Quando você pergunta sobre caminhos de dados, o Copilot apresenta uma tela de seleção de recursos de sua assinatura. Depois de selecionar os recursos de origem e destino, o Copilot descobrirá e visualizará o caminho de dados, mostrando todos os elementos e serviços de rede no caminho.

Captura de tela mostrando o Azure Copilot exibindo o caminho que seu tráfego percorre da VM de origem para a VM de destino, incluindo todos os serviços de rede percorridos.

Solucionar problemas de conectividade de rede e diagnosticar problemas de serviço

Use estes prompts para solucionar problemas de conectividade e configuração:

Solução de problemas de conectividade:

  • “Por que minha VM não consegue se conectar à Internet?”
  • "Por que minha conta de armazenamento não pode ser acessada da minha VM?"
  • "Por que não consigo conectar minha VM local à VM do Azure?"
  • "Por que não consigo enviar emails e o SMTP está falhando?"

Emparelhamento de rede virtual:

  • "Por que o portal do Azure mostra que minha conexão de emparelhamento está estabelecida, mas não estamos recebendo nenhum tráfego?"
  • "Resolver problema de emparelhamento de rede virtual"

Saúde e implantação de recursos:

  • "Qual é o status de integridade da minha NIC e seu IP público?"
  • "Por que a implantação do Gateway do ExpressRoute falhou?"
  • "Algum NSG está bloqueando meu tráfego para a internet da minha VM no Azure?"
  • "Resolver problema da rede virtual para localizar todos os gateways e seus IPs públicos associados que estão sem uma marca de serviço"

Proteção contra DDoS:

  • "Quem são os 10 principais invasores DDoS da minha VM?"
  • "Quantas vezes meu IP público foi atacado por DDoS nos últimos 14 dias?"
  • "Listar os principais vetores de ataque DDoS no meu IP público"

Para consultas específicas do Firewall do Azure, consulte Copilot para Firewall do Azure.

Usar os recursos de rede para solução de problemas

Os recursos de rede no Azure Copilot orientam você por meio de um processo interativo de solução de problemas:

  1. Descrever o problema – Faça sua pergunta de conectividade ou desempenho
  2. Selecionar recursos – Escolha os recursos relevantes (VMs, contas de armazenamento, circuitos do ExpressRoute, gateways)
  3. Fornecer detalhes – Inserir informações solicitadas (endereços IP, portas, protocolos)
  4. Análise de revisão – Copilot examina o caminho de dados e identifica problemas
  5. Aplicar correções – Siga as etapas recomendadas para resolver o problema

O Copilot analisa sua infraestrutura de rede, examinando:

  • Regras de NSG (Grupos de Segurança de Rede) e regras de segurança efetivas
  • Tabelas de rotas e UDR (rotas definidas pelo usuário)
  • Políticas e regras do Firewall do Azure
  • Configurações do emparelhamento de rede virtual
  • Pontos de extremidade de serviço e pontos de extremidade privados
  • Conectividade entre o ExpressRoute e o gateway de VPN
  • Configurações do balanceador de carga
  • Configurações de proteção contra DDoS

Limitações

Os recursos de rede no Azure Copilot têm as seguintes limitações:

  • Para organizações com redes grandes ou complexas, as consultas podem levar mais tempo do que o normal para serem processadas
  • O Copilot tem as mesmas permissões de acesso que você tem por meio do RBAC do Azure, portanto, ele só pode ajudar com recursos que você tem permissão para acessar
  • Atualmente, as diretrizes de seleção do produto estão limitadas ao Azure Load Balancer e ao Firewall do Azure
  • As consultas de resiliência dão suporte a um conjunto específico de serviços de rede (consulte os recursos de rede na seção Azure Copilot para obter a lista completa)

Para obter informações sobre limitações gerais do Azure Copilot, consulte as limitações atuais.